SOC永恒话题,如何从管理者、专业人士分别定义SOC的期望值?如何平衡两者之间期望值与现实的gap?

SOC或者说SIEM十年前就提出来了,但从过去走过的路来看,不能说是成功的。如何切实结合企业的痛点来建设soc平台?如何分别从管理者和安全专业人士的视角来定义soc的期望值?要脚踏实地,又要一定的前瞻性?soc事件分析的维度十分重要,是门艺术,是门技术,如何把控选择维度的度?...显示全部

SOC或者说SIEM十年前就提出来了,但从过去走过的路来看,不能说是成功的。如何切实结合企业的痛点来建设soc平台?如何分别从管理者和安全专业人士的视角来定义soc的期望值?要脚踏实地,又要一定的前瞻性?soc事件分析的维度十分重要,是门艺术,是门技术,如何把控选择维度的度?

收起
参与16

查看其它 1 个回答申田由甲的回答

申田由甲申田由甲安全工程师中国银行

预期差可能是上项目前对领导的各种夸大宣传,一旦到了项目实施阶段,各种问题接踵而来。要解决就要从源头做起,项目筹划阶段就要和领导充分沟通,要估计到项目的困难层度,才能从一开始就不会有过高的预期。

银行 · 2017-12-28
浏览1797

回答者

申田由甲
安全工程师中国银行
擅长领域: 安全SOC平台数据库

申田由甲 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 回答浏览:1797
  • X社区推广